Exportación OpenTelemetry (Enterprise)
Una flota Enterprise puede reenviar su flujo de detección a la monitorización que ya operas: un evento OpenTelemetry (OTLP) por cada cambio evaluado, transmitido del daemon a tu propio colector. Se queda en tu red y nunca toca la nube de PoisonZero. Esta página lista qué se exporta, adónde va y cómo se configura.
Qué es
Una exportación OpenTelemetry ligada al propietario que reenvía cada evento de detección a un colector o SIEM que tú operas:
- OTLP estándar: sin agente propietario ni integración a medida; cualquier colector o backend compatible con OpenTelemetry funciona.
- Nombres de atributo fijos bajo el espacio
poisonzero.*, más los atributos espejosecurity_rule.*, para que paneles y alertas se mantengan estables mientras el modelo o la flota cambian. - Función Enterprise, tanto en modo Cloud como en modo Privado.
- Fail-soft: si el colector no está disponible, la exportación reintenta en segundo plano; la detección y la aplicación nunca se bloquean.
Qué se exporta
Se emite un evento (poisonzero.detection) por cada cambio evaluado. Este es el conjunto completo de atributos, con la clave OTLP, qué lleva y cuándo se rellena:
| Atributo | Descripción | Cuándo se rellena |
|---|---|---|
poisonzero.verdict.label | La etiqueta del verdicto de detección, benign o malicious | Siempre |
poisonzero.verdict.danger | El valor de peligro calculado en el rango 0 a 1 | Siempre |
poisonzero.verdict.category | La categoría de ataque: direct-injection, exfiltration, meta-attack, role-play, subtle o benign | Cuando hay una categoría |
poisonzero.verdict.danger_band | Una banda de peligro gruesa para agrupar sin el valor bruto | Cuando hay una banda |
poisonzero.threat_level | Nivel de gravedad, low, medium o high; el campo por el que alertar | Siempre |
poisonzero.evidence.present | Si se encontró evidencia respaldada para el verdicto (booleano) | Siempre |
poisonzero.evidence.grounded | Si esa evidencia está respaldada en el cambio (booleano) | Cuando hay evidencia |
poisonzero.evidence.hash | SHA-256 del extracto de evidencia | Cuando hay evidencia |
poisonzero.evidence.length | Longitud del extracto de evidencia | Cuando hay evidencia |
poisonzero.evidence.quote | El extracto de evidencia en sí, redactado o literal según el nivel de detalle | Solo en nivel redacted o full, y solo para un evento de nivel de amenaza high |
poisonzero.chunk.index | Índice de la ventana evaluada cuando el cambio se dividió | Cuando el cambio se dividió en ventanas |
poisonzero.chunk.count | Número de ventanas evaluadas | Cuando el cambio se dividió en ventanas |
poisonzero.file.path_hash | SHA-256 de la ruta del archivo; la ruta en sí nunca se emite en el nivel por defecto | Siempre |
poisonzero.model.tier | El nivel del modelo de detección | Cuando hay nivel de modelo |
poisonzero.model.version | La versión del modelo de detección | Cuando hay versión de modelo |
poisonzero.model.sha256 | SHA-256 del artefacto del modelo de detección | Cuando hay hash de modelo |
poisonzero.decision.action | Qué hizo el daemon: flag, detected_kept, quarantine_reversible o revert (allow nunca se exporta) | Siempre |
poisonzero.decision.reason_code | Por qué, cuando aplica: malformed_output, degraded_score o ungrounded_evidence | Cuando aplica un motivo |
file.path | La ruta del archivo, redactada o literal según el nivel de detalle, en el campo estándar de convenciones semánticas | Solo en nivel redacted o full, y solo para un evento de nivel de amenaza high |
security_rule.name | La identidad del modelo, reflejada en el espacio de nombres de seguridad de OpenTelemetry para SIEM genéricos | Siempre |
security_rule.version | La versión del modelo, reflejada en el espacio de nombres de seguridad | Cuando hay versión de modelo |
security_rule.category | La categoría de ataque, reflejada en el espacio de nombres de seguridad | Cuando hay una categoría |
security_rule.uuid | El identificador del artefacto del modelo, reflejado en el espacio de nombres de seguridad | Cuando hay hash de modelo |
Adónde va
El flujo va del daemon a tu colector por OTLP/HTTP. Cualquier colector o backend compatible con OpenTelemetry funciona, por ejemplo:
- Grafana
- Datadog
- Splunk
- Elastic
- Tu propio colector OpenTelemetry
Nivel de detalle
Decides localmente, por perfil de exportación, cuánto lleva cada evento. Hashes es el valor por defecto:
| Nivel | Qué añade |
|---|---|
hashes (por defecto) | Solo hashes, enumeraciones y números; sin ruta de archivo ni extracto de evidencia. |
redacted | Añade una ruta de archivo redactada y un extracto de evidencia redactado. |
full | Añade el extracto de evidencia literal: una decisión local deliberada. |
full solo es alcanzable desde un perfil local, nunca vía configuración remota, y el modo Privado se queda siempre en hashes.Configuración
La exportación se configura por daemon mediante un perfil de exportación con nombre, el mismo patrón que los perfiles de inferencia BYO. Se respetan las variables de entorno estándar de OpenTelemetry:
| Variable | Efecto |
|---|---|
OTEL_EXPORTER_OTLP_LOGS_ENDPOINT | Endpoint OTLP de logs completo, usado tal cual (no se añade ninguna ruta). |
OTEL_EXPORTER_OTLP_ENDPOINT | Endpoint base; el daemon añade la ruta estándar /v1/logs. |
OTEL_EXPORTER_OTLP_HEADERS | Cabeceras del colector como key=value,key=value (también la variante _LOGS_HEADERS). |
Para una flota, el perfil se gestiona de forma centralizada mediante una API de administración dedicada (/v1/otel-config, GET / PUT / DELETE). Las cabeceras de autenticación del colector se guardan en el gestor de secretos del backend, nunca incrustadas en la imagen del daemon.
.local con hashes impuestos, de modo que un despliegue privado aún puede emitir telemetría a un sumidero estrictamente local sin abrir una vía de egress remota.Sigue leyendo
El egress del daemon que no usa: requisitos de red y cortafuegos. Qué envía el flujo asistido por la nube para la evaluación: qué envía el modo Cloud.
Eventos de detección, dentro del stack que ya operas.
OpenTelemetry estándar, nombres de atributo fijos, y el flujo nunca sale de tu red. Una función Enterprise.
Sign me up